All API Hub プライバシーポリシー
最終更新日: 2025年12月30日
概要
All API Hub は、AI APIアグリゲーションサービスのアカウント情報をユーザーが管理するのを支援するためのブラウザ拡張機能です。本プライバシーポリシーは、当社がお客様のデータをどのように取り扱うかを説明し、機能の実装、問題のトラブルシューティング、およびエクスペリエンスの向上に必要な最小限の範囲にデータ処理をどのように制限するかを説明します。
データ収集と保存
データ収集
本拡張機能は、いかなる個人識別データや機密性の高いアカウントデータも収集せず、当社のサーバーに送信しません。お客様が追加および管理するアカウントデータは、主にアカウント表示、残高更新、キー管理、モデル管理、使用量分析、自動サインイン、サイト公告、および同期など、お客様が積極的に有効化またはトリガーする機能のために使用されます。
具体的には、All API Hub は以下のデータを収集せず、当社のサーバーに送信しません:
- APIキー、アクセス トークン、Cookie、完全なURL、アカウント残高、リクエストまたはレスポンスの内容を収集せず、いかなるサーバーにも送信しません
- 機密性の高いアカウント情報、個人識別情報、または閲覧履歴を収集しません
- 閲覧履歴を記録しません
- いかなる個人識別情報も保存しません
匿名製品統計
All API Hub は、PostHog を介してデフォルトで有効になっている匿名製品統計を収集できます。この種の統計は、どの機能が使用されているか、どの操作が失敗しやすいか、さまざまなサイトタイプの概要分布、およびどの互換性の問題に優先的に対処すべきかを理解するためにのみ使用されます。ユーザーを特定することが目的ではなく、ユーザーエクスペリエンスに実際に影響を与える領域に修正と開発の投資を集中させるのに役立ちます。
「設定」で匿名製品統計を無効にすることができます。無効にすると、後続の統計イベントは直ちに停止されます。
匿名製品統計は、最小化と非機密化の原則に従います:
- 拡張機能のバージョン、ブラウザの種類、インターフェース言語、エントリページ、機能/操作識別子、成功または失敗の結果、エラーカテゴリ、時間範囲、数量範囲、サイトタイプの固定列挙など、固定の列挙値または大まかな範囲のみを送信します。
- 自由形式のテキスト、生のスタックトレース、ページアドレス、サイトドメイン、アカウント名、トークン名、ユーザーメモ、インポート/エクスポートされたコンテンツ、リクエストまたはレスポンスの内容、プロンプト、またはモデルの出力は送信しません。
- 正確な残高、正確な割り当て、正確な使用量、正確なアカウント数、または正確な経過時間は送信しません。問題の規模を判断するために、必要に応じて範囲値のみを使用します。
- 統計イベントは、送信前にコード内のフィールドホワイトリスト、列挙値検証、および機密フィールドフィルタリングを経由します。ホワイトリストに記載されていないフィールド、URL、トークン、キー、Cookie、メールアドレス、残高、プロンプト、レスポンスの内容、アカウントなどの機密性の意味合いが含まれている疑いのある名前を持つフィールド、または制御された列挙/範囲外の値を持つフィールドはすべて破棄されます。
言い換えれば、匿名製品統計は、APIキー、アクセス トークン、リフレッシュ トークン、Cookie、承認ヘッダー、アカウント名、トークン名、ユーザーID、メールアドレス、完全なURL、ドメイン名、ソース、パス、クエリパラメータ、アカウント残高、割り当て、リクエストまたはレスポンスの内容、プロンプト、モデル出力、インポート/エクスポートされたコンテンツ、ユーザーメモ、または生のスタックトレースを収集しません。
これらの制限は、オープンソースコードのレビューを通じて確認できます。関連するフィルタリングロジックは src/services/productAnalytics/privacy.ts にあり、対応するテストは tests/services/productAnalytics/privacy.test.ts にあります。
データの保存方法
上記で説明した匿名製品統計を除き、アカウントデータとユーザー管理データは既定で ローカルデバイスに保存されます。以下を含みます:
- ブラウザのローカルストレージ
- 当社が運営するいかなる外部サーバーにもアカウントデータまたはユーザー管理データは送信されません
- アカウントデータとユーザー管理データは、ブラウザ同期または本拡張機能の WebDAV 同期を有効にした場合にのみ、対応する同期メカニズムまたは設定した WebDAV サーバーを通じて同期されます
オプションのクラウド同期機能
本拡張機能は、オプションの WebDAV同期機能を提供します:
- お客様は、アカウントデータを自身のWebDAVサーバーに同期することを選択できます
- この機能はデフォルトでオフになっています
- 有効にすると、データは安全な接続(HTTPS)を介してのみ、お客様が指定したWebDAVサーバーに送信されます
- 当社は、お客様のWebDAVサーバーまたは関連する認証情報にアクセスすることはできません
データの利用方法
本拡張機能がアクセスまたは保存するいかなるアカウントデータも、お客様が本拡張機能を使用する機能を実現するためにのみ使用されます。例えば、アカウントの管理、ステータスの更新、設定した自動タスクの実行、ローカル分析結果の表示、設定のインポート/エクスポート、または指定した場所への同期などです。
上記で説明した匿名製品統計を除き、これらのデータは分析、広告、ユーザープロファイリング、または追跡などの目的では使用されません。匿名製品統計は、広告配信、クロスサイトトラッキング、ユーザープロファイリング、または第三者へのデータ販売のためにも使用されません。
匿名製品統計のユーザーにとっての主な価値は、例えば、特定の機能の失敗率の上昇、特定のサイトの互換性の低下、特定のエントリポイントでのエクスペリエンスの不安定さ、または特定のブラウザ環境で新しいバージョンがエラーを起こしやすいといった、実際の使用で大きな影響を与える問題を優先的に修正するのに役立つことです。
第三者サービス
上記で説明した PostHog 匿名製品統計を除き、本拡張機能は いかなる第三者の広告またはデータ収集サービスも統合していません。
お客様が 明示的に設定した場合にのみ、本拡張機能は以下の第三者サービスと通信します。以下を含みますが、これらに限定されません:
- お客様が追加したAI APIアグリゲーションプラットフォーム(例:one-api、New APIなど)
- お客様が設定したWebDAVサーバー(例:同期機能を有効にした場合)
これらのサービスとのすべての通信は、お客様によって能動的にトリガーされるか、お客様が明示的に有効にした自動機能によって設定に従ってトリガーされ、対応する機能を実現するためにのみ使用されます。 当社は、これらのサービスに送信されるいかなるデータも受信、監視、または保存しません。
プライバシーポリシーの変更
当社は本プライバシーポリシーを不定期に更新する場合があります。いかなる変更も「最終更新日」に反映されます。 ポリシー更新後に本拡張機能を引き続き使用することは、更新されたプライバシーポリシーに同意したものとみなされます。
オープンソースについて
本拡張機能はオープンソースソフトウェアです。以下のURLでソースコードを確認できます: https://github.com/qixing-jk/all-api-hub
お問い合わせ
プライバシーに関するご質問やご不明な点がございましたら、以下にご連絡ください:
- GitHubリポジトリでIssueを提出することで当社にご連絡ください
お客様のプライバシーは最重要です:All API Hub は、データ処理をローカルおよび必要最小限の範囲に制限するように設計されています。上記で説明した匿名製品統計と、お客様が明示的に有効にした同期機能を除き、アカウントデータとユーザー管理データはお客様のデバイスに保持され、当社はお客様のアカウント情報やAPIキーにアクセスすることはできません。匿名製品統計も、ホワイトリスト、範囲化、および機密フィールドのフィルタリングを通じてデータリスクを低減し、無効にしたりオープンソースコードでレビューしたりすることができます。
